Virus chinois
Bonjour,
J'ai fais plusieurs nettoyage avec rogue killer ( a peu pres 150 objets détéctes) , malware anti malware ( qui a trouver 985 objets détéctes ) et adw cleaner en a trouvée 181 mais quand j'essai de lancer le nettoyage il bug et il met adw cleaner ne répond plus .
De plus j'ai vue un truc dans mes applications un dossier nomée "UC plus des lettres asiatiques "
Bonsoir à tous et à toutes eh, merci beaucoup !
J'ai fais plusieurs nettoyage avec rogue killer ( a peu pres 150 objets détéctes) , malware anti malware ( qui a trouver 985 objets détéctes ) et adw cleaner en a trouvée 181 mais quand j'essai de lancer le nettoyage il bug et il met adw cleaner ne répond plus .
De plus j'ai vue un truc dans mes applications un dossier nomée "UC plus des lettres asiatiques "
Bonsoir à tous et à toutes eh, merci beaucoup !
21 réponses
-
Je viens de faire un scan avec AdwCleaner : 155 objets détéctes.
J'ai rien supprimer ( sinon il ne va pas répondre, ) voici le rapport :
# AdwCleaner v6.030 - Rapport créé le 25/10/2016 à 20:14:41
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-10-23.2 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : xouss - LAPTOP-GALOT8M5
# Exécuté depuis : C:\Users\xouss\Downloads\adwcleaner_6.030.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support- [ Services ] *****
Aucun service malveillant trouvé.- [ Dossiers ] *****
Dossier trouvé: C:\Users\xouss\AppData\Local\Host App Service
Dossier trouvé: C:\Users\xouss\AppData\Local\jawego
Dossier trouvé: C:\Users\xouss\AppData\Roaming\PCPRJ
Dossier trouvé: C:\Users\xouss\AppData\Roaming\jawego
Dossier trouvé: C:\Program Files\DriverSetupUtility
Dossier trouvé: C:\ProgramData\DriverSetupUtility
Dossier trouvé: C:\ProgramData\cosun
Dossier trouvé: C:\Users\xouss\AppData\Local\Host App Service
Dossier trouvé: C:\Users\Default\AppData\Local\Host App Service- [ Fichiers ] *****
Fichier trouvé: C:\WINDOWS\SysNative\drivers\9faf5e2185eb0eb8497c802a40a8138b.sys
Fichier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk
Fichier trouvé: C:\Users\Default\Desktop\App Explorer.lnk- [ DLL ] *****
Aucune DLL patchée trouvée.- [ WMI ] *****
Aucune clé malveillante trouvée.- [ Raccourcis ] *****
Aucun raccourci infecté trouvé.- [ Tâches planifiées ] *****
Tâche trouvée: RunAtStartup
Tâche trouvée: RunAtStartup
Tâche trouvée: ACC
Tâche trouvée: Software Update Application- [ Registre ] *****
Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML
Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.CRX
Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTM
Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTML
Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.MHT
Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTM
Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTML
Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.WEBP
Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHT
Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHTML
Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
Clé trouvée: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
Clé trouvée: HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime
Clé trouvée: HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer
Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZip.kz
Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZip.zip
Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZip.kz
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZip.zip
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{7F46C358-270D-4791-A579-AD1DDA1A3F7B}
Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{9CC34070-3A38-4C7A-89CB-EF8177EF07A1}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{3A71C84A-1CC4-4201-B037-C81CE118D66F}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{432599E9-40CF-41E3-951A-E1E81B7B1D29}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{7D215707-3E74-4E0E-A078-2C95E1CDE233}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{9295785F-8C01-4ED3-9322-8BE5C17CA141}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{C656BCEB-6B19-4992-9975-D53CEA283356}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{D6914FD3-FD8E-45AD-8993-901E7B2759FD}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E26E880F-176C-4007-B2A7-B8F27621EC51}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E776B534-9402-4049-87C3-089EC0F54BAF}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474}
Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{63492C58-6CD7-4FF7-8495-06A6869643EE}
Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
Clé trouvée: HKU\.DEFAULT\Software\KuaiZip
Clé trouvée: HKU\.DEFAULT\Software\Ludashi
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\FastCompress-Zip
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Installer
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Jawego
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Tinstalls
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\PC
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Host App Service
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\UCBrowser
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\UCBrowserPID
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\AutoTime
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\KuaiZip
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\SNDA
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\KuaiZipSFX
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Maoha
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Ludashi
Clé trouvée: HKU\S-1-5-18\Software\KuaiZip
Clé trouvée: HKU\S-1-5-18\Software\Ludashi
Clé trouvée: HKCU\Software\FastCompress-Zip
Clé trouvée: HKCU\Software\Installer
Clé trouvée: HKCU\Software\Jawego
Clé trouvée: HKCU\Software\Microsoft\Tinstalls
Clé trouvée: HKCU\Software\PC
Clé trouvée: HKCU\Software\Host App Service
Clé trouvée: HKCU\Software\UCBrowser
Clé trouvée: HKCU\Software\UCBrowserPID
Clé trouvée: HKCU\Software\AutoTime
Clé trouvée: HKCU\Software\KuaiZip
Clé trouvée: HKCU\Software\SNDA
Clé trouvée: HKCU\Software\KuaiZipSFX
Clé trouvée: HKCU\Software\Maoha
Clé trouvée: HKCU\Software\Ludashi
Clé trouvée: HKLM\SOFTWARE\FastCompress-Zip
Clé trouvée: HKLM\SOFTWARE\PC
Clé trouvée: HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
Clé trouvée: HKLM\SOFTWARE\UCBrowser
Clé trouvée: HKLM\SOFTWARE\UCBrowserPID
Clé trouvée: HKLM\SOFTWARE\Maoha
Clé trouvée: HKLM\SOFTWARE\Ludashi
Clé trouvée: HKLM\SOFTWARE\ComputerZ
Clé trouvée: HKLM\SOFTWARE\MustangUp
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B6DCCCD3-520D-4485-B642-FCC136CE12C3}
Clé trouvée: HKLM\SOFTWARE\CLIENTS\Sunshine
Clé trouvée: [x64] HKCU\Software\FastCompress-Zip
Clé trouvée: [x64] HKCU\Software\Installer
Clé trouvée: [x64] HKCU\Software\Jawego
Clé trouvée: [x64] HKCU\Software\Microsoft\Tinstalls
Clé trouvée: [x64] HKCU\Software\PC
Clé trouvée: [x64] HKCU\Software\Host App Service
Clé trouvée: [x64] HKCU\Software\UCBrowser
Clé trouvée: [x64] HKCU\Software\UCBrowserPID
Clé trouvée: [x64] HKCU\Software\AutoTime
Clé trouvée: [x64] HKCU\Software\KuaiZip
Clé trouvée: [x64] HKCU\Software\SNDA
Clé trouvée: [x64] HKCU\Software\KuaiZipSFX
Clé trouvée: [x64] HKCU\Software\Maoha
Clé trouvée: [x64] HKCU\Software\Ludashi
Clé trouvée: [x64] HKLM\SOFTWARE\SearchModule
Clé trouvée: [x64] HKLM\SOFTWARE\CLIENTS\Sunshine
Clé trouvée: HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
Clé trouvée: HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C
Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C
Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\coldsearch.com
Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.coldsearch.co
Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\coldsearch.com
Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.coldsearch.com
Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\coldsearch.com
Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.coldsearch.
Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\coldsearch.com
Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.coldsearch.com
Valeur trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [apphide]
Valeur trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [msiql]
Valeur trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [DiskPower]
Valeur trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [ComputerZ-Tray]
Clé trouvée: HKLM\SOFTWARE\Clients\StartMenuInternet\UCBrowser
Valeur trouvée: HKLM\SOFTWARE\RegisteredApplications [UCBrowser]
Clé trouvée: HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\UCBrowser.exe
Clé trouvée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\NimfindU
Clé trouvée: HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
Clé trouvée: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
Clé trouvée: HKLM\SOFTWARE\Classes\AppID\QZipShell.DLL
Clé trouvée: HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL- [ Navigateurs web ] *****
Aucune préférence Firefox malveillante trouvée.
Aucune préférence Chromium malveillante trouvée.
C:\AdwCleaner\AdwCleaner[S0].txt - [13147 octets] - [25/10/2016 20:14:41]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13222 octets] ########## -
Le racourci firefox est dans ma barre de tâches, qui ne répond pas. Sauf pour le lancement de firefox. Le bouton windows en bas à gauche ne répond plus ni l'icône wifi. Donc je ne peux pas enlever ce racourci firefox, qui est normalment mon navigateur par défaut.
De plus, UC est toujours présent dans : Paramètres windows / système / applications par défaut / messagerie éléctronique.
Sinon pour l'ouverture de firefox, le problème vient de disparaitre : Qui était la boîte de dialogue apparaissant à chaque ouverture de firefox me demandant si je voulais que firefox sois mon navigateur par défaut malgré que j'ai déjà répondu oui à chaque ouverture, de plus cela m'ouvrait automatiquement la page : paramètres windows / système / applications par défaut / messagerie éléctronique.
Donc 1) ma barre des tâches ne marche pas.
........2) UC + ( lettres chinoises ) toujours présent.
Désolée pour les complications et merci encore ! =) -
Modérateurbon y a rien de rien sur les rapports.
Pour tes histoires de navigateurs, j'ai pas trop compris.
Tu as refait ton raccourci de lancement de Firefox ?
Ca ouvre bien Firefox ?
Tu as quel navigateur WEB dans les applications par défaut ?
-
J'essaie de refaire le racourci mais quand je fais clique droit pour mettre enlever de la barre des tâches ça fais rien. Pensez vous que ma barre des tâches a buger ?
-
http://pjjoint.malekal.com/files.php?id=20161025_v12x9t9r7x13
http://pjjoint.malekal.com/files.php?id=FRST_20161025_d13u13i7v9l7
http://pjjoint.malekal.com/files.php?id=20161025_m15w105x7b9
voici les trois liens du pijoint. -
Parce que quand je met oui pour l'utiliser de navigateur par default, il ouvre ça tout seul.
-
J'ai repérer UC en ouvrant firefox, il est dans paramètres windows / système / applications par default / messagerie éléctronique.
-
Bah, au début quand j'ouvre firefox, il me demande si je veux utiliser ce navigateur par défaut et quand je met oui, il m'ouvre une fenetre ou dedans ya internet explorer et ça. Je sais pas d'ou ça viens. Je fais un scan de suite.
Je ne sais plus ou je l'ai vue. Eh, ce que j'apelle virus chinois c'est UC et lettres chinoises. -
Quand je clique sur créer une nouvelle séssion, ça met que ça charge mais rien.
Aussi j'ai vue que le virus chinois es encore là. -
Merci beaucoup.
Oui un dernier :
Je ne vois pas comment c'est arriver mais bon.
Quand j'appuie sur la touche windows de mon clavier ou sur l'écran en bas a gauche, ça ne s'ouvre pas. en bas presque a droite sur mon wifi non plus. pour régler le son non plus. En gros sur la barre de tache sauf que les applications que j'ai mit moi même : firefox en barre de tache moovie maker etc.. en parfait état. Savez vous pourquoi ? -
Modérateur0 détection, il reste des problèmes en particulier ?
-
Voici le rapport enfin le lien du rapport fait par le pujoint :
http://pjjoint.malekal.com/files.php?id=20161024_y14b8s8z14u9
Merci infiniment bonne soirée et nuit ! =) -
D'accord merci infiniment, j'ai déjà MBAM, je le met a jour et je lance l'analyse. Je vous envoie le rapport sur le pijoint. À toute de suite ! :D
-
Modérateuryep =)
histoire de :
MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :- Tutoriel Malwarebytes Anti-Malware version gratuite
- Tutoriel MBAM version payante
Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".
A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
-
Salut !
Je viens de faire tout ce que vous m'avez dit.
J'avai désinstaller google chrome auparavant donc je n'ai pas du faire la réinitialisation de ce navigateur.
Sinon tout le reste c'est ok.
Je vous envoie le rapport de "Fixlog".
:
Fix result of Farbar Recovery Scan Tool (x64) Version: 17-10-2016
Ran by xouss (24-10-2016 17:37:12) Run:1
Running from C:\Users\xouss\Desktop
Loaded Profiles: xouss (Available Profiles: xouss)
Boot Mode: Normal
==============================================
fixlist content:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\...\Run: [ComputerZ-Tray] => C:\Program Files (x86)\LuDaShi\ComputerZTray.exe [2977192 2016-09-18] ()
HKLM-x32\...\Run: [win_en_77] => [X]
S2 HpSvc; c:\program files (x86)\ludashi\lpi\HpSvc.dll [239016 2016-07-21] () <==== ATTENTION
R1 UCGuard; C:\WINDOWS\System32\DRIVERS\ucguard.sys [81792 2016-08-29] (Huorong Borui (Beijing) Technology Co., Ltd.) <==== ATTENTION
S3 ComputerZ_x64; C:\program files (x86)\ludashi\ComputerZ_x64.sys [49152 2016-06-27] (ludashi.com) <==== ATTENTION
2016-10-03 20:30 - 2016-10-03 20:30 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-10-02 21:57 - 2016-10-08 18:39 - 00000000 ____D C:\Users\xouss\AppData\Local\EACC56F4-1475445455-4D4C-BBF4-2C600CD2346E
2016-10-02 21:36 - 2016-10-02 21:36 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence
2016-10-02 20:12 - 2016-10-03 00:07 - 00000000 ____D C:\Users\xouss\AppData\Local\app
2016-10-02 20:09 - 2016-10-02 20:09 - 00000000 ____D C:\Users\xouss\AppData\Local\CEF
2016-10-02 20:00 - 2016-10-08 21:07 - 00000000 ____D C:\Program Files\Caster
2016-10-02 19:58 - 2016-10-02 19:58 - 00000517 _____ C:\coldsearch.xml
2016-10-02 19:57 - 2016-10-10 02:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\???
2016-10-02 19:57 - 2016-10-09 12:29 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Ludashi
2016-10-02 19:57 - 2016-10-02 19:57 - 00000000 ____D C:\Program Files (x86)\LDSGameCenter
2016-10-02 19:55 - 2016-10-06 07:54 - 00000000 ____D C:\Program Files (x86)\LuDaShi
2016-10-02 19:47 - 2016-10-08 21:07 - 00000000 ____D C:\ProgramData\SoftMedia
2016-10-02 19:46 - 2016-10-02 19:46 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Softlink
2016-10-02 19:45 - 2016-10-10 02:06 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC???
2016-10-02 19:45 - 2016-10-08 21:07 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Kuaizip
2016-10-02 19:43 - 2016-10-02 19:43 - 00000000 ____D C:\Users\xouss\AppData\Local\UCBrowser
2016-10-02 19:43 - 2016-08-29 12:46 - 00081792 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\WINDOWS\system32\Drivers\ucguard.sys
2016-10-02 19:42 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\sunnyday
2016-10-02 19:42 - 2016-10-08 18:23 - 00000000 ____D C:\Program Files (x86)\host
2016-10-02 19:42 - 2016-10-02 20:13 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-10-02 19:40 - 2016-10-08 18:44 - 00000000 __SHD C:\Users\xouss\AppData\Local\svchost
2016-10-02 19:38 - 2016-10-02 19:38 - 00000000 ____D C:\Users\Public\Thunder Network
2016-10-02 19:38 - 2016-10-02 19:38 - 00000000 ____D C:\ProgramData\Thunder Network
2016-10-02 19:37 - 2016-10-08 21:07 - 00000000 ____D C:\Users\xouss\AppData\Local\Apps\2.0
2016-10-02 19:37 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\sbqh
2016-10-02 19:37 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\mpck
2016-10-02 19:37 - 2016-10-06 20:27 - 00000000 ____D C:\Program Files (x86)\Kzerlybervush
2016-10-02 19:37 - 2016-10-02 19:37 - 00000000 ____D C:\Users\xouss\AppData\Local\Vieent
2016-10-02 19:34 - 2016-10-08 18:23 - 00000000 ____D C:\Program Files (x86)\EACC56F4-1475429679-4D4C-BBF4-2C600CD2346E
2016-10-02 19:34 - 2016-10-02 19:34 - 00000000 _____ C:\TOSTACK
Task: {D38554AD-80EF-405F-BEAF-FB6FBD7315CD} - System32\Tasks\{43DD4260-62A4-483D-A6E6-9004650C95DD} => pcalua.exe -a "C:\Program Files (x86)\sunnyday\uninstaller.exe"
Hosts:
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:
Restore point was successfully created.
Processes closed successfully.
HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ComputerZ-Tray => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\win_en_77 => value removed successfully
HpSvc => service removed successfully
UCGuard => Unable to stop service.
UCGuard => service removed successfully
ComputerZ_x64 => service removed successfully
C:\WINDOWS\rsrcs.dll => moved successfully
C:\Users\xouss\AppData\Local\EACC56F4-1475445455-4D4C-BBF4-2C600CD2346E => moved successfully
C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence => moved successfully
C:\Users\xouss\AppData\Local\app => moved successfully
C:\Users\xouss\AppData\Local\CEF => moved successfully
C:\Program Files\Caster => moved successfully
C:\coldsearch.xml => moved successfully
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\???" => not found.
C:\Users\xouss\AppData\Roaming\Ludashi => moved successfully
C:\Program Files (x86)\LDSGameCenter => moved successfully
C:\Program Files (x86)\LuDaShi => moved successfully
C:\ProgramData\SoftMedia => moved successfully
C:\Users\xouss\AppData\Roaming\Softlink => moved successfully
"C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC???" => not found.
C:\Users\xouss\AppData\Roaming\Kuaizip => moved successfully
C:\Users\xouss\AppData\Local\UCBrowser => moved successfully
C:\WINDOWS\system32\Drivers\ucguard.sys => moved successfully
C:\Program Files (x86)\sunnyday => moved successfully
C:\Program Files (x86)\host => moved successfully
C:\Program Files (x86)\UCBrowser => moved successfully
C:\Users\xouss\AppData\Local\svchost => moved successfully
C:\Users\Public\Thunder Network => moved successfully
C:\ProgramData\Thunder Network => moved successfully
C:\Users\xouss\AppData\Local\Apps\2.0 => moved successfully
C:\Program Files (x86)\sbqh => moved successfully
C:\Program Files (x86)\mpck => moved successfully
C:\Program Files (x86)\Kzerlybervush => moved successfully
C:\Users\xouss\AppData\Local\Vieent => moved successfully
C:\Program Files (x86)\EACC56F4-1475429679-4D4C-BBF4-2C600CD2346E => moved successfully
C:\TOSTACK => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D38554AD-80EF-405F-BEAF-FB6FBD7315CD}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D38554AD-80EF-405F-BEAF-FB6FBD7315CD}" => key removed successfully
C:\WINDOWS\System32\Tasks\{43DD4260-62A4-483D-A6E6-9004650C95DD} => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{43DD4260-62A4-483D-A6E6-9004650C95DD}" => key removed successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
========= End of RemoveProxy: =========
Restore point was successfully created.
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7218571 B
Java, Flash, Steam htmlcache => 1971 B
Windows/system/drivers => 44079705 B
Edge => 1223 B
Chrome => 161792 B
Firefox => 97744394 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4946 B
NetworkService => 0 B
xouss => 5427220 B
RecycleBin => 85417 B
EmptyTemp: => 147.6 MB temporary data Removed.
================================
The system needed a reboot.End of Fixlog 17:38:56
Voilà, tout y est et merci encore ! -
Merci infiniment vos aides me sont précieuses,
Je ferai tout cela demain tranquillement.
Bonne soirée et nuit ! -
ModérateurVoici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\...\Run: [ComputerZ-Tray] => C:\Program Files (x86)\LuDaShi\ComputerZTray.exe [2977192 2016-09-18] ()
HKLM-x32\...\Run: [win_en_77] => [X]
S2 HpSvc; c:\program files (x86)\ludashi\lpi\HpSvc.dll [239016 2016-07-21] () <==== ATTENTION
R1 UCGuard; C:\WINDOWS\System32\DRIVERS\ucguard.sys [81792 2016-08-29] (Huorong Borui (Beijing) Technology Co., Ltd.) <==== ATTENTION
S3 ComputerZ_x64; C:\program files (x86)\ludashi\ComputerZ_x64.sys [49152 2016-06-27] (ludashi.com) <==== ATTENTION
2016-10-03 20:30 - 2016-10-03 20:30 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-10-02 21:57 - 2016-10-08 18:39 - 00000000 ____D C:\Users\xouss\AppData\Local\EACC56F4-1475445455-4D4C-BBF4-2C600CD2346E
2016-10-02 21:36 - 2016-10-02 21:36 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence
2016-10-02 20:12 - 2016-10-03 00:07 - 00000000 ____D C:\Users\xouss\AppData\Local\app
2016-10-02 20:09 - 2016-10-02 20:09 - 00000000 ____D C:\Users\xouss\AppData\Local\CEF
2016-10-02 20:00 - 2016-10-08 21:07 - 00000000 ____D C:\Program Files\Caster
2016-10-02 19:58 - 2016-10-02 19:58 - 00000517 _____ C:\coldsearch.xml
2016-10-02 19:57 - 2016-10-10 02:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师
2016-10-02 19:57 - 2016-10-09 12:29 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Ludashi
2016-10-02 19:57 - 2016-10-02 19:57 - 00000000 ____D C:\Program Files (x86)\LDSGameCenter
2016-10-02 19:55 - 2016-10-06 07:54 - 00000000 ____D C:\Program Files (x86)\LuDaShi
2016-10-02 19:47 - 2016-10-08 21:07 - 00000000 ____D C:\ProgramData\SoftMedia
2016-10-02 19:46 - 2016-10-02 19:46 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Softlink
2016-10-02 19:45 - 2016-10-10 02:06 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
2016-10-02 19:45 - 2016-10-08 21:07 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Kuaizip
2016-10-02 19:43 - 2016-10-02 19:43 - 00000000 ____D C:\Users\xouss\AppData\Local\UCBrowser
2016-10-02 19:43 - 2016-08-29 12:46 - 00081792 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\WINDOWS\system32\Drivers\ucguard.sys
2016-10-02 19:42 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\sunnyday
2016-10-02 19:42 - 2016-10-08 18:23 - 00000000 ____D C:\Program Files (x86)\host
2016-10-02 19:42 - 2016-10-02 20:13 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-10-02 19:40 - 2016-10-08 18:44 - 00000000 __SHD C:\Users\xouss\AppData\Local\svchost
2016-10-02 19:38 - 2016-10-02 19:38 - 00000000 ____D C:\Users\Public\Thunder Network
2016-10-02 19:38 - 2016-10-02 19:38 - 00000000 ____D C:\ProgramData\Thunder Network
2016-10-02 19:37 - 2016-10-08 21:07 - 00000000 ____D C:\Users\xouss\AppData\Local\Apps\2.0
2016-10-02 19:37 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\sbqh
2016-10-02 19:37 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\mpck
2016-10-02 19:37 - 2016-10-06 20:27 - 00000000 ____D C:\Program Files (x86)\Kzerlybervush
2016-10-02 19:37 - 2016-10-02 19:37 - 00000000 ____D C:\Users\xouss\AppData\Local\Vieent
2016-10-02 19:34 - 2016-10-08 18:23 - 00000000 ____D C:\Program Files (x86)\EACC56F4-1475429679-4D4C-BBF4-2C600CD2346E
2016-10-02 19:34 - 2016-10-02 19:34 - 00000000 _____ C:\TOSTACK
Task: {D38554AD-80EF-405F-BEAF-FB6FBD7315CD} - System32\Tasks\{43DD4260-62A4-483D-A6E6-9004650C95DD} => pcalua.exe -a "C:\Program Files (x86)\sunnyday\uninstaller.exe"
Hosts:
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :- Réinitialiser et réparer Mozilla Firefox
- Réinitialiser et réparer Google Chrome
- Réinitialiser et réparer Internet Explorer
-
Voici le suivant :
http://pjjoint.malekal.com/files.php?id=FRST_20161023_u14g14l5k510
Désolée pour ce mal entendu
Bonne soirée -
Bon, voici les trois rapports :
http://pjjoint.malekal.com/files.php?id=20161023_l14s12t8q11t9
http://pjjoint.malekal.com/files.php?id=20161023_s8q12e13h9s10
http://pjjoint.malekal.com/files.php?id=20161023_13x14p5l7n11
Merci pour tout eh, les liens sont envoyé sur votre site.
Bonne soirée et nuit et encore une fois merci pour tout ! -
Merci pour tout, je fais ça, passer une bonne soirée et nuit !
- 1
- 2
Suivant